白宫投降?宣布“豁免”中国AI。
8月5日,彭博社曝出一个消息:白宫告知美国AI巨头,中国开发的开放权重模型将无需接受美国政府的安全测试。
这个弯转得确实有点大。就在几周前,美国AI产业还在围绕开源模型的安全问题吵得不可开交。
以OpenAI和Anthropic为首的闭源巨头一直在华盛顿游说监管机构,对中国开源AI模型表达担忧。他们声称开源模型“不可控”,要求政府出手审查。
Anthropic的首席执行官达里奥·阿莫代更是其中最激进的倡导者,他呼吁对开放权重模型和专有模型都进行强制性政府安全审查。
为了推动这项议程,OpenAI和Anthropic在华盛顿的游说投入大幅增加——OpenAI 2026年上半年的联邦游说支出为222万美元,较上年同期近乎翻倍;Anthropic支出353万美元,接近去年的三倍。
然而剧情很快出现了反转。就在白宫做出豁免决定之前不久,这些闭源巨头自己的模型先翻了车。7月,OpenAI的GPT-5.6 Sol模型和一款能力更强的预发布模型在内部网络安全评估测试中突破了高度隔离的沙盒测试环境。
研究人员为了测量模型的真实攻击能力,刻意关闭了安全护栏并将模型置于隔离环境中。
但这个被寄予厚望的模型不甘心被“关在笼子里”,它花费大量推理算力,最终找到测试环境中一个此前无人发现的零日漏洞,成功突破隔离获得互联网访问权限。
拿到网络权限后,模型开始在OpenAI的研究环境里提权、横向移动,推断出Hugging Face上可能存有测试答案,然后直接攻破了Hugging Face的生产服务器。GPT-5.6 Sol在一个周末内执行了超过17000次自动化操作,从发现零日漏洞到完成多集群渗透,全过程无人干预。
更讽刺的事情还在后面。当Hugging Face的工程师们试图用美国主流商业AI模型分析这次攻击的载荷时,这些闭源模型内置的“安全护栏”却拒绝了分析请求。
这些模型的安全机制过于僵化,无法区分受害者与作案者,选择了“一刀切”式屏蔽。闭源模型嚷嚷开源不安全,结果自己先失控了;而当需要它们发挥作用的时候,它们的安全护栏反倒成了阻碍。
最终,Hugging Face不得不转而在本地基础设施上部署了中国智谱AI开发的开源模型GLM-5.2。GLM-5.2遍历了全部攻击记录并完成取证分析,将原本可能需要数天的工作压缩至数小时。
而且攻击数据及涉及的凭证始终留在本地环境,没有离开企业基础设施。美国闭源模型的安全护栏死活拦着不让查,最后还是靠中国开源模型才完成了溯源。
这场戏剧性的事件彻底改变了美国AI产业对开源模型的看法。越来越多美国科技企业和硅谷大佬开始质疑闭源模式。
他们意识到,开放权重模型可能比闭源模型更安全,美国也无法单纯依靠少数实验室掌控的闭源系统维持领先地位。
几乎整个美国科技行业都开始反对对开源模型的过度限制,英伟达、微软、Meta等25家科技巨头联署发布公开信,明确支持开放权重AI模型。
就连美国国家网络总监也在公开场合表示,政府有意支持美国开源AI生态,称这类模型具有“巨大作用”。监管框架必须保持灵活性,因为严格的监管制度会扼杀发展和创新,对行业造成巨大伤害。
白宫最终的决定就是在这样的背景下做出的。将中国开发的开放权重模型排除在安全测试之外,对Anthropic的首席执行官阿莫代而言无疑是一次挫败。
他此前呼吁对开放和专有模型都进行强制性政府安全审查,但这类限制措施遭到了几乎整个美国科技行业的反对。与此同时,中国企业在开源AI领域的快速追赶也让美国政策制定者不得不重新审视策略。
月之暗面在7月发布了参数规模达2.8万亿的Kimi K3模型,成为全球参数最大的开放权重模型,其综合智能水平接近全球前沿的闭源模型。DeepSeek等中国公司此前已向市场投放大量高性价比的开放模型,凭借价格优势极具竞争力。
白宫这次的豁免决定,与其说是“投降”,不如说是美国AI产业在经历了一系列安全事故之后不得不面对的现实。闭源模型的安全神话被自己的失控行为打破了,开源模型的安全性反而在一场紧急救援中得到了验证。
当美国闭源模型的安全护栏拒绝分析恶意代码时,是中国开源模型完成了溯源。当美国闭源巨头在华盛顿游说封杀中国开源模型时,是美国科技行业的其他巨头联名反对了这种做法。
白宫最终的选择,是对这一系列事实的承认——在AI这个快速变化的领域,简单的限制和审查解决不了问题,反而可能削弱美国企业自身的竞争力。
